AUDIT 03 · RGPD

La conformité, c'est sortir
du flou avec un plan chiffré.

Audit complet de votre conformité RGPD : registre des traitements, base légale, droits des personnes, sécurité des données, sous-traitance, transferts hors UE. Plus une cartographie réelle de vos flux de données.

REGISTRE ART. 30PIA / AIPDSOUS-TRAITANCEDPOCNIL READY
rgpd-compliance.json
AUDIT
// LE CONSTAT

7 ans après la RGPD, la moitié des PME n'a toujours pas de registre.

// SANCTIONS CNIL 2024

Les contrôles CNIL ont explosé en 2024.

Plus de 300 sanctions en France en 2024. Les amendes vont du simple rappel à 4% du CA mondial. Le sujet n'est plus "si on doit s'y mettre" mais "à quel niveau de maturité on est". On évalue ça en 3 semaines.

  • Cartographie des traitements — réelle, pas juste papier
  • Évaluation des risques (AIPD) — où il en faut, où non
  • Revue contractuelle — sous-traitants, DPA
  • Droits des personnes — process d'accès, rectification, effacement
rgpd-report.md
COMPLIANCE
// SCORE DE CONFORMITÉ

Votre niveau réel, par domaine.

0/10
SCORE GLOBAL RGPD
MATURITÉ MOYENNE

Conformité par domaine

REGISTRE DES TRAITEMENTS85%
BASE LÉGALE60%
DROITS DES PERSONNES45%
SOUS-TRAITANCE / DPA30%
// MÉTHODE EN 6 ÉTAPES

3 semaines, cadrage à action.

SEMAINE 1

Cadrage & interviews

Rencontres avec DPO, RH, marketing, DSI. Recueil du registre existant. Cartographie initiale.

SEMAINE 1-2

Inventaire traitements

Analyse fine des traitements : finalité, base légale, durée, destinataires, transferts. Registre Article 30 enrichi.

SEMAINE 2

Évaluation risques (AIPD)

Identification des traitements nécessitant une AIPD. Démarrage du process si requis.

SEMAINE 2-3

Revue contractuelle

Audit des contrats sous-traitants (DPA), CGU, mentions légales, politique cookies, transferts hors UE.

SEMAINE 3

Process droits des personnes

Évaluation des procédures d'accès, rectification, effacement, portabilité. Délais de réponse réels.

SEMAINE 3

Rapport & roadmap

Score de maturité, plan de remédiation chiffré 12 mois, présentation COMEX + DPO.

// LIVRABLES

Documents CNIL-ready.

Registre Article 30

Complet, à jour, prêt pour contrôle CNIL. Format Excel + version éditable.

Score de maturité

Score par domaine. Benchmark sectoriel. Objectifs réalistes à 6/12/18 mois.

Plan de remédiation

Actions priorisées par criticité × effort. Chiffrées en jours-homme. Avec process types.

K
Assistant KipsafeConformité RGPD
👋 Question sur l'audit RGPD ?
CHIFFRÉ · RGPD · KIPSAFE